嗯,虽然我不是专家,但我一直想在 Discourse 上分享我最近的发现。主要是通过不断尝试和错误得出的 ![]()
等我完成整理并有时间的时候,我很乐意分享这些信息。自托管(self-hosting)的关键在于每个服务器都是独立管理的,因此安全配置因服务器而异。
就我而言,我使用 Nginx 作为反向代理;其他人则使用 Nginx Proxy、Caddy、Traefik 等等。此外,我们中有些人喜欢使用 Docker 的共享网络,而另一些人则使用原生网桥(这样所有应用程序都可以互相 see)。
在托管 Livekit 时,最重要的是设置密钥(secrets),设置正确的权限,并加固 Docker 使用的模板,以尽可能限制一切。由于这是一个公共网络,而且该项目本身仍处于开发的早期阶段,所以谨慎总比后悔好。
我认为他们提供了一个云服务,但自托管不仅仅是一个网站(!)
LiveKit 由多个层组成:API 服务、用于节点发现的路由、管理房间和参与者的中央 RTC、处理 RTP 转发和自适应流的多媒体处理(SFU)、用于缓存的存储(如 Redis),以及包括遥测和配置在内的基础设施层。
也许 Discourse 团队的成员或更有经验的用户可以纠正我,如果我错了的话,但我理解在这种情况下,你需要拥有所需的子域名才能连接(或者使用类似的工具)。
无论如何,你也可以在内部进行配置,但对于某些操作,需要证书,而本地生成的证书并不总是有效的。